elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 41
81  Programación / Ingeniería Inversa / Re: Modificar el .EXE en: 20 Febrero 2011, 18:45 pm
Para localizar la función primero se tracea hasta que se forme la cadena para solicitar la activación, luego de que esta formada hay que seguir traceando hasta que haya una comparación de "1" con ":" cuando llegues a esa dirección, es que estas dentro de la función que buscas, si modificas dicha comparación ya tienes modificada la función de activación.

El exe y los archivos en olly de ese programa, los elimine porque ya no me servian  :-\

Pero puedes hacerlo como te mencione y ya lo tienes.
Saluos.
82  Programación / Programación C/C++ / Re: Leer el valor de una key del registro de windows en: 20 Febrero 2011, 05:07 am
De pasada porque estoy de salida, creo que quieres algo como esto:

Código
  1. #include<stdio.h>
  2. #include<windows.h>
  3. //Uso VC++ el proyecto debe usar multibyte strings asi que en Propiedades del proyecto->General->Juego de caracteres
  4. //Utilizar juego de caracteres multibyte
  5. int leerRegistro(char *clave,char *valor)
  6. {
  7.     unsigned char infoValor [1024];
  8.     unsigned char infocadena [1024];
  9.     HKEY hKey;
  10.     LONG lStatus;
  11.     DWORD dwType=REG_SZ;
  12.     DWORD dwSize=1023;
  13. int i=0;
  14.     lStatus = RegOpenKeyEx(HKEY_LOCAL_MACHINE,clave,0,KEY_READ,&hKey);
  15.     if (lStatus == ERROR_SUCCESS)
  16.     {
  17.          lStatus = RegQueryValueEx(hKey,valor, 0,&dwType, (LPBYTE)&infoValor, &dwSize);
  18.          if (lStatus == ERROR_SUCCESS)
  19.          {  
  20. for(i=0;infoValor[i]!=0 && infoValor[i]!=204;i++)
  21. {
  22.  infocadena[i]=(char)infoValor[i];
  23. }
  24. infocadena [i]='\0';
  25. printf("Info del valor: %s",infocadena);
  26.                         RegCloseKey(hKey);
  27. return 1;
  28.          }  
  29.      }
  30.     RegCloseKey(hKey);
  31.     return 0;
  32. }
  33. int main()
  34. {
  35. if(!leerRegistro("SOFTWARE\\Microsoft\\Internet Explorer\\Main","Start Page"))printf("Falla al leer el registro\n");
  36. return EXIT_SUCCESS;
  37. }

Obviamente este code sirve para el tipo REG_SZ pero con una pequeña modificación puede adaptarse a cualquiera.

Saluos.
83  Seguridad Informática / Hacking / Re: [?][C/C++,ASM][OLLYDBG] Alguien me explica un pelin. en: 19 Febrero 2011, 00:06 am
El link es detectado por Microsoft como peligrosísimo xD

Si no te das cuenta que es lo que dices aquí, te recomendaria que no escribas acerca de lo que ignoras...
84  Programación / Scripting / Re: virus informatico msn.exe en: 18 Febrero 2011, 23:36 pm

Se refiere a esto:
.      Autodidacta en Ingenieria de Sistemas

Aunque en este tiempo mejor es mencionar por ejemplo RUP (sobreentendido el papel que tiene UML) para Sistemas Expertos.

Saluos.
85  Seguridad Informática / Hacking / Re: [?][C/C++,ASM][OLLYDBG] Alguien me explica un pelin. en: 18 Febrero 2011, 23:16 pm
Una preguntallia es posible añadir lineas de codigos?

Hasta ahora lo único que he necesitado ha sido editar funciones o llamadas a funciones, supongo que creando una funcion en un lugar que no perjudique la estructura del programa y luego hacer llamadas a esa funcion (igualmente sin dañar la estructura del programa) desde la parte donde quieres meter tus lineas de código puede hacerse, pero se tendria que probar sin que se rompa el ejecutable.

El link es detectado por Microsoft como peligrosísimo xD

En serio? te mandaron un mail o llamaron por teléfono para advertirte?

Bah, mi linux no teme a ningún virus M$ jaja...

El tema trata de [C/C++,ASM][OLLYDBG] ya que no lo entendiste, no trata de Linux y Windows.

Muchas de las descargas de esa web son ejecutable modificados, empacados y demás, por tanto muchos antivirus los detectan como virus, hacktools y otras cosas.
Ademas que tiene temas de analisis de malware, asi que...

Y para cambiar el valor de algo tienes que acceder a ese algo. Que intentas?

Una preguntallia es posible añadir lineas de codigos? osea me explico.

programa
line1
line2

pues yo entre esa linias meter otras.
line1
linemia
line3


Esta demasiada clara su explicación de que es lo que intenta  :rolleyes:
Saluos.
86  Seguridad Informática / Hacking / Re: [?][C/C++,ASM][OLLYDBG] Alguien me explica un pelin. en: 18 Febrero 2011, 20:25 pm
Bueno, puedes leer estos tutoriales:

http://ricardonarvaja.net/WEB/C%20Y%20REVERSING/

Aunque al inicio utiliza IDA, puedes aplicarlo sin problemas utilizando Olly  ;D.
Saluos.
87  Programación / Ingeniería Inversa / Re: Crackeando Eyecopia 2.0.7 - 1.4.6.0 en: 18 Febrero 2011, 20:14 pm
Bueno, ya veré deacuerdo al tiempo, nos leemos en el grupo  :P.
Saluos.
88  Programación / Ingeniería Inversa / Re: Obtener activacion de Extjs Designer en: 18 Febrero 2011, 20:11 pm
El enlace que te dio jackgris tiene el tutorial de RN, en cada capitulo y practica explica que olly utilizar y el plugin si necesita alguno.
Saluos.
89  Programación / Scripting / Re: virus informatico msn.exe en: 18 Febrero 2011, 00:35 am
Felicidades nuevamente! pero te falto aclarar "los mejores hackers de Piura - Peru"
;-)
Este post lo cierran de seguro, asi que me apresuro a  preguntar @W4rR3d el titulo muestra msn.exe, pero tu "virus"  :rolleyes: seria un msn.bat, entonces como mencionaste en otro post que dominas tantos lenguajes, queria saber como pasas el .bat a .exe, deberias publicar el codigo fuente de esa aplicación o solamente usas uno de esos "compiladores" de .bat que utilizan aquellos que no tiene idea de programación  :huh:
Saluos.
90  Programación / Ingeniería Inversa / Re: mml.exe y RLT en: 17 Febrero 2011, 17:03 pm
Para mml.exe solo necesitas reflector, Ildasm-Ilasm o algun soft similar.
Para Radio Lab Tool lo primero es desempaquetarlo, como tiene proteccion anti-debugger podrias buscar si exite algún tutorial o script en la web de Ricardo Narvaja, en otro caso hacerlo a mano colocando BP en las API's que primero se cargan como LoadLibrary, pero antes debes tener conocimiento acerca de como encontrar el OEP para dumpearlo y luego reparar el IAT, si no conoces esto todavía, seria mejor que empiezes leyendo los cursos de Ricardo Narvaja.
Saluos.
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 41
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines